陳乃誠 · 大乃老師

2026-05-17 · 資訊組長視角

一週下載 1 億次的套件被植入木馬——vibe coding 的人請立刻掃一次

JoCoding 報導史上最嚴重 npm 供應鏈攻擊:Tenstack 170 個套件被植入惡意碼,週下載 1 億次。AI vibe coding 預設就會裝它。會偷 SSH/AWS/GCP/API token——用 AI 寫過程式的人請立刻檢查。

開頭

JoCoding 這禮拜的 IT 新聞節目開頭就丟了句嚇人話:「目前史上最嚴重的供應鏈攻擊。」目標是 Tenstack——170 個 npm 套件被植入惡意碼,週下載量加起來超過 1 億次。

資料來源:JoCoding 조코딩《Google I/O 소식 유출, 클로드 Agent View, Codex 모바일 외》

不會寫程式,這條新聞跟你還是有關

我知道讀到「Tenstack」「npm」這些字眼,很多人會自動滑掉。

別急著走。

JoCoding 講了一句最痛的:

現在大家叫 AI 做 vibe coding,預設就會幫你裝 Tenstack。

換句話說——

你用 ChatGPT、Claude、Cursor 叫它幫你寫一個小網站、做一個自動發 IG 的工具、生一個課程報名表單,它後台幫你下載的東西裡,很可能就有這 170 個被感染的套件之一。

而那些套件會做什麼?

偷 SSH 金鑰、AWS 帳號、GCP 帳號、Kubernetes 認證、各種 API token。

你的 Notion API key、OpenAI 帳單、Gemini token、雲端硬碟連線——只要它能讀到,就能傳走。

一週前我們在炫耀「AI 一天做出 app」的時候

memory 翻一下我自己這個月的貼文:vibe coding、二十分鐘做出影片、一天做出 app、AI 直接 push GitHub。

這些都是真的。

問題是——AI 幫你裝的東西,你看過嗎?

新手用 AI 寫程式最危險的不是「程式跑不起來」,是「程式跑起來了,但你不知道它在背景連去哪裡」。

JoCoding 給的解法:用 AI 對付 AI 帶來的問題

他提供了一個檢查 prompt,可以直接丟給 Claude Code、Cursor、Codex——

「請你掃描我這份 package.json 裡有沒有 Tenstack、Axios、light-llm 等被感染版本,如果有,列出受影響的金鑰我需要立刻換掉。」

我自己掃完,剛好沒中。但這個動作從現在開始,每次 AI 幫我裝新套件,我都會多跑一輪。

拉回教學現場:這跟柯維「主動積極」是同一件事

我帶八年級自我領導力課,最常講的一句話:

主動積極不是衝得最快,是知道哪裡有坑,先繞過去。

AI 時代的主動積極,不是寫得最快、發得最多、產出最多 vibe coding 作品。

是知道自己每按一次「同意安裝」,都在替自己負責任。

給家長的一句話

很多家長最近開始讓孩子用 AI 寫程式,覺得這是「未來能力」。

是。

但「未來能力」不是只會 prompt——是知道 AI 幫你做的事,後面藏了什麼。

讓孩子寫第一個 vibe coding 作品的時候,最該教的不是「怎麼寫得更快」,是「跑起來之前先讓 AI 幫你檢查一次有沒有被植入後門」。

這比寫得漂亮重要一百倍。

我的結論

AI 越會幫你做事,你越要會問「你剛剛幫我做了什麼」。

vibe coding 不是免費的——它的代價是你交出去的信任。

代價不會在你按下 Enter 的那一秒收,它會在某一天,某一個你早已忘記的 SSH 金鑰被人連進伺服器的時候,一次性結帳。

今天回家,用 AI 寫過程式的人——打開那份 package.json,叫 Claude 或 Codex 替你掃一次。

不掃就是賭。